OVH Cloud OVH Cloud

VPN sur routeur wifi

12 réponses
Avatar
Olivier Masson
Bonjour,

Existe-t-il une possibilité pour créer un VPN entre un PC portable
(accessoirement sur XP SP2), probablement placé derrière un routeur, et
un routeur wifi grand public ?

Le but étant de pouvoir, via ce portable, se connecter au LAN placé
derrière le routeur wifi et particulièrement, pouvoir accéder à un
disque dur équipé d'une interface ethernet (client smb).

Merci.

10 réponses

1 2
Avatar
Eric Masson
Olivier Masson writes:

'Lut,

Existe-t-il une possibilité pour créer un VPN entre un PC portable
(accessoirement sur XP SP2), probablement placé derrière un routeur, et
un routeur wifi grand public ?


Ben, avec un firmware modifié, du type OpenWRT, un routeur grand public
te permettra tout ce que tu veux.

Dans le cas présent, tu pourrais utiliser le support l2tp/ipsec natif
d'XP post SP2 pour te connecter sur un l2tpd hébergé par le routeur en
question.

Les liens suivants peuvent probablement te donner quelques idées :
http://en.wikipedia.org/wiki/L2TP
http://www.funknet.org/doc/tunnel/l2tp.xml
http://megaz.arbuz.com/2005/01/28/linux-vpn-guide/
http://www.jacco2.dds.nl/networking/freeswan-l2tp.html

Donc, si tu utilises un routeur supporté par OpenWRT
(http://openwrt.org), tu as des solutions pour whiterussian (2.4) et
kamikaze (2.6).

En ce moment, je bosse sur une conf du même type à base NetBSD, qui à
terme devrait supporter des clients xp et cisco.

HTH

Éric Masson

--
quelqu'un veut me parler, je m'appelle Mamma et j'ai 8 ans
Je suis informaticien anglais et je travaille dans le domain de

programmation à objets. Je m'interesse aussi à la musique classique.
-+- in : <http://www.le-gnu.net> - Le fossé des géneuneurations -+-

Avatar
Olivier Masson

Ben, avec un firmware modifié, du type OpenWRT, un routeur grand public
te permettra tout ce que tu veux.

Dans le cas présent, tu pourrais utiliser le support l2tp/ipsec natif
d'XP post SP2 pour te connecter sur un l2tpd hébergé par le routeur en
question.

Les liens suivants peuvent probablement te donner quelques idées :
http://en.wikipedia.org/wiki/L2TP
http://www.funknet.org/doc/tunnel/l2tp.xml
http://megaz.arbuz.com/2005/01/28/linux-vpn-guide/
http://www.jacco2.dds.nl/networking/freeswan-l2tp.html

Donc, si tu utilises un routeur supporté par OpenWRT
(http://openwrt.org), tu as des solutions pour whiterussian (2.4) et
kamikaze (2.6).

En ce moment, je bosse sur une conf du même type à base NetBSD, qui à
terme devrait supporter des clients xp et cisco.

HTH

Éric Masson



Merci pour les infos.

En fait, j'avais commencé à essayer avec un DG834G de Netgear qui
propose 5 tunnels VPN avec son dernier firmware officiel, mais je ne
suis arrivé à rien.

Ce qui m'ennuie avec OpenWRT c'est qu'il faut, comme tu le dis, le
routeur qui le supporte et qu'il faut flasher. Or j'ai moyennement envie
de foirer un matos qui ne m'appartient pas (mon flashage vers DD-WRT a
été très long - une quinzaine d'essai avant d'avoir la main -).

Par contre, OpenWRT (ou DD-WRT-VPN) supporte ça en natif (le deamon
l2tp) ou il faut l'installer ensuite ?

Le but étant de faire ça vite (pas pour moi quoi :)).

Avatar
Eric Masson
Olivier Masson writes:

En fait, j'avais commencé à essayer avec un DG834G de Netgear qui
propose 5 tunnels VPN avec son dernier firmware officiel, mais je ne
suis arrivé à rien.


Connais pas cette bébête, désolé.

Ce qui m'ennuie avec OpenWRT c'est qu'il faut, comme tu le dis, le
routeur qui le supporte et qu'il faut flasher. Or j'ai moyennement envie
de foirer un matos qui ne m'appartient pas (mon flashage vers DD-WRT a
été très long - une quinzaine d'essai avant d'avoir la main -).


C'est effectivement un problème, le second étant qu'une cli seulement ça
peut refroidir pas mal de monde.

Par contre, OpenWRT (ou DD-WRT-VPN) supporte ça en natif (le deamon
l2tp) ou il faut l'installer ensuite ?


l2tpd et openswan sont disponibles en package pour OpenWRT.

Autrement, tu peux utiliser le client vpn natif d'xp en mode pptp avec
un DD-WRT, ça devrait le faire sans trop de difficultés (enfin pptp
est plus ou moins abandonné en faveur de l2tp/ipsec par MS).

Par contre, on en revient toujours au problème du hard supporté, je ne
crois pas que le DG834G en soit...

Le but étant de faire ça vite (pas pour moi quoi :)).


Ben, OpenWRT permet de tout faire, mais tu peux être amené à y passer un
peu plus de temps, vu que ce n'est pas un clickodrome.

--
si c bien le k
-+-YT in GNU: mon clavier est kc -+-

Avatar
Pascal Hambourg
Salut,


Dans le cas présent, tu pourrais utiliser le support l2tp/ipsec natif
d'XP post SP2


"Post SP2" ?

Avatar
Eric Masson
Pascal Hambourg writes:

"Post SP2" ?


Vi, iirc, il faut un sp2 minimum pour le support l2tp/ipsec, donc Sp2 ou
Sp2 + hotfixes sortis depuis.

--
Sinon, à propos d'afterstep et de window maker : quand je déplace une
fenêtre, en plus de la neige sur le moniteur, j'ai du crachin dans les
haut parleurs...
-+- hcl in Guide du linuxien pervers - "Y'a plus de saison j'vous dis :("


Avatar
Pascal Hambourg

Vi, iirc, il faut un sp2 minimum pour le support l2tp/ipsec, donc Sp2 ou
Sp2 + hotfixes sortis depuis.


Ah bon ? Pourtant le VPN L2TP/IPsec était déjà disponible sous Windows 2000.

Avatar
Olivier Masson

Connais pas cette bébête, désolé.


Tu loupes rien, mais je le rencontre souvent.


Ben, OpenWRT permet de tout faire, mais tu peux être amené à y passer un
peu plus de temps, vu que ce n'est pas un clickodrome.



Disons qu'un clickodrome bien fait me permet de gagner le temps que je
n'ai pas à perdre, au détriment bien sûr d'une meilleure souplesse et
efficacité.

Bon, je vais encore voir pourquoi je ne sors rien de ce Netgear et
ensuite, je passe sur Lynksys :)

Merci.

Avatar
Eric Masson
Pascal Hambourg writes:

Ah bon ? Pourtant le VPN L2TP/IPsec était déjà disponible sous Windows 2000.


Rhahhh, mauvaise lecture, changer lecture :
http://www.jacco2.dds.nl/networking/freeswan-l2tp.html#RemovingL2TP
J'ai donc dit une connerie, désolé...

--
comment fait on pour craker un logiciel car j'ai le logiciel et le
crack, et quand je lance le crack ca m'ouvre une session dos et c'est
tous, y'a t'il quelque chose à écrire dans cette session sous dos ?
-+- FV in : Guide du Neuneu Usenet : Aidez-moi ou je cracke -+-

Avatar
Eric Masson
Olivier Masson writes:

Tu loupes rien, mais je le rencontre souvent.


Je me demande si je ne vais pas m'acheter un wgt634u, elle a l'air très
bien cette bébête, supportée par OpenWRT, avec un chipset radio Atheros,
ce qui permet d'utiliser le boulot fait par le projet MadWifi et enfin
un port usb 2.0 ce qui permet la connexion de disques (bienvenue squid,
samba...)

Disons qu'un clickodrome bien fait me permet de gagner le temps que je
n'ai pas à perdre, au détriment bien sûr d'une meilleure souplesse et
efficacité.


Vala, mais bon, quand c'est amené à être modifié par une personne que la
ligne de commande et l'édition de fichiers de conf rebute, c'est tout de
même bien pratique.

Bon, je vais encore voir pourquoi je ne sors rien de ce Netgear et
ensuite, je passe sur Lynksys :)


Méfie-toi de la révision que tu achètes, il semble que Linksys soit
entrain de migrer les wrt54 sous VxWorks et que le flashage par un
firmware alternatif ne soit plus possible pour ces versions (la rumeur
dit qu'ils ont du mal à fournir des engins qui une fois modifiés font de
l'ombre à la gamme soho de la maison mère)

--
Je viens avec ma femme une fois.
S.v.p., soyez gentils avec elle. Ne lui dites pas que je poste dans
fcsm. Elle crois que je traduis du logiciel...
-+ JPK in Guide du Macounet Pervers : Bien tromper son monde une fois +-

Avatar
Mat Free
Méfie-toi de la révision que tu achètes, il semble que Linksys soit
entrain de migrer les wrt54 sous VxWorks et que le flashage par un


Faut prendre une version L pour être sûr ;)

--
Mat

1 2